IDA Pro > IDA Pro教程 > 技术问题 > IDA Pro变量(Variables)

IDA Pro变量(Variables)

发布时间:2022-10-15 14: 47: 45

  There are two kinds of variables in IDC:

 -local variables:they are created at the function entry

 and destroyed at the exit

 -global variables:they are created at the compilation time

 and destroyed when the database is closed

 A variable can contain:

 -LONG:a 32-bit signed long integer(64-bit in 64-bit version of IDA)

 -INT64:a 64-bit signed long integer

 -STR:a character string

 -FLOAT:a floating point number(extra precision,up to 25 decimal digits)

 -OBJECT:an object with attributes and methods

 (a concept very close to C++class)more

 -REF:a reference to another variable

 -FUNC:a function reference

 A local variable is declared this way:

 auto var1;

 auto var2=;

 Global variables are declared like this:

 extern var;

 Global variables can be redefined many times.IDA will silently ignore subsequent declarations.Please note that global variables cannot be initialized at the declaration time.

 All C and C++keywords are reserved and cannot be used as a variable name.

 While it is possible to declare a variable anywhere in the function body,all variables are initialized at the function entry and all of them are destroyed only at the exit.So,a variable declared in a loop body will not be reinitialized at each loop iteration,unless explicitly specified with an assignment operator.

 If a variable or function name cannot be recognized,IDA tries to resolve them using the names from the disassembled application.In it succeeds,the name is replaced by its value in the disassembly listing.For example:

 .data:00413060 errtable dd 1;oscode

 .data:00413060 dd 16h;errnocode

 msg("address is:%x\n",_errtable);

 will print 413060.If the label denotes a structure,it is possible to refer to its fields:

 msg("address is:%x\n",_errtable.errnocode);

 will print 413064.Please note that IDA does not try to read the data but just returns the address of the structure field.The field address can also be calculated using the get_field_ea function.

 NOTE:The processor register names can be used in the IDC scripts when the debugger is active.Reading from such a variable return the corresponding register value.Writing to such a variable modifies the register value in the debugged process.Such variables are accessible only when the application is in the suspended mode.

 NOTE:another way to emulate global scope variables is to use array functions and create global persistent arrays.

 中文翻译如下:

 DC中有两种变量:

 ●局部变量:它们在函数入口处创建,在函数退出时销毁

 ●全局变量:它们在编译时创建,在数据库关闭时销毁

 ●变量可以包含以下内容:LONG:32位有符号长整型(64位版本的IDA中为64位)

 ●INT64:64位有符号长整型

 ●STR:字符字符串

 ●FLOAT:浮点数(额外精度,最多25个小数位)

 ●OBJECT:具有属性和方法的对象(概念非常接近于C++类)更多信息

 ●REF:对另一个变量的引用

 ●FUNC:函数引用

 局部变量的声明方式为:

 auto var1;

 auto var2=;

 全局变量声明方式为:

 extern var;

 全局变量可以重复定义多次,IDA会自动忽略后续的声明。请注意,全局变量不能在声明时初始化。

 所有C和C++关键字都是保留的,不能用作变量名。

 尽管可以在函数体的任何位置声明变量,但所有变量都在函数入口初始化,并且只有在函数退出时才会销毁它们。因此,在循环体中声明的变量不会在每次循环迭代中重新初始化,除非使用赋值运算符明确指定。

 如果无法识别变量或函数名称,IDA会尝试使用反汇编应用程序中的名称进行解析。如果成功,名称将替换为其在反汇编列表中的值。例如:

 .data:00413060 errtable dd 1;oscode

 .data:00413060 dd 16h;errnocode

 msg("address is:%x\n",_errtable);

 将打印413060。如果标签表示结构,则可以引用其字段:

 msg("address is:%x\n",_errtable.errnocode);

 将打印413064。请注意,IDA不尝试读取数据,只是返回结构字段的地址。可以使用get_field_ea函数计算字段地址。

 注意:当调试器处于活动状态时,可以在IDC脚本中使用处理器寄存器名称。从这样的变量读取返回相应的寄存器值。将值写入这样的变量将修改调试过程中的寄存器值。这些变量仅在应用程序处于暂停模式时可访问。

 注意:模拟全局作用域变量的另一种方法是使用数组函数并创建全局持久性数组。

展开阅读全文

标签:

读者也访问过这里:
邀请您进入交流群 点击扫码
400-8765-888 kefu@makeding.com

专业销售为您服务

欢迎添加好友,了解更多IDA优惠信息,领逆向工程学习资料礼包1份!
热门文章
exe反编译工具哪个好?反编译能力强的工具盘点
随着软件技术的发展,exe(可执行文件)已经成为了电脑、手机等多个平台上的主要软件运行格式,而对于exe文件的反编译也成为了逆向工程中不可缺少的一个步骤。本文将介绍一些常用的exe反编译工具,并评价其优缺点,帮助读者选择合适的工具。
2023-04-12
idapro怎么改为中文
IDA Pro是一款功能强大的反汇编和反编译工具,广泛应用于逆向工程和软件开发领域。在使用IDA Pro时,如果我们不习惯英文界面,可以将其改为中文界面。本文将介绍IDA Pro怎么改为中文界面。IDA Pro界面改成中文主要有两种方法,下面是详细介绍。
2023-04-19
c++反编译工具有哪些
反编译C++代码的工具一般是针对可执行文件和库文件的反汇编和逆向分析工具。本文将给大家介绍c++反编译工具有哪些的内容。市面说的c++反编译工具有很多,下面介绍几款使用认识较多的软件。
2023-04-23
ida怎么查找字符串 ida字符串窗口快捷键
在数字化时代,逆向工程作为解密软件和分析程序的关键技术,正日益受到广泛关注。在逆向分析的过程中,IDA(Interactive DisAssembler)是一款备受推崇的工具,它为逆向工程师们提供了强大的功能和灵活的操作。本文将带您深入探讨如何在IDA中查找字符串,优化字符串窗口的使用,并探讨IDA如何将变量转换成字符串,帮助您更加熟练地驾驭这一工具,为逆向分析的世界增添一抹精彩。
2023-09-27
ida如何转伪代码 ida伪代码怎么看
IDA Pro是一款常用的反汇编和反编译工具,可以帮助我们分析二进制文件的实现细节和执行过程,以便更好地理解程序的执行过程和逻辑。在进行逆向工程的过程中,我们经常需要将反汇编结果转换为伪代码,以便更好地进行分析和修改。本文将介绍如何使用IDA Pro转换为伪代码,并简单讲解ida伪代码怎么看。
2023-04-14
最新文章
IDA Pro反汇编代码怎么加注释 IDA Pro反汇编代码怎么导出成文本
在IDA Pro里做静态分析,注释是把你的判断依据固定下来的关键动作,后续复盘、交接、做对比数据库时都靠它来省时间。导出成文本则更偏向分享与留档,既可以把当前反汇编视图写成可读的清单,也能按需要导出成ASM或LST文件,便于外部检索与对照。
2026-02-03
IDA Pro反汇编教程在哪里找 IDA Pro反汇编教程里指令看不懂该从哪里开始学习
你现在遇到的卡点很典型,教程资源本身并不少,但很多内容默认你已经会看汇编与调用约定,所以一上来就会被一堆助记符、寄存器与地址表达式劝退。解决路径不是继续换教程,而是先把资源来源固定,再用一套从指令到函数到程序结构的学习顺序,把看不懂的地方逐层拆开。
2026-02-03
IDA Pro分析结果不准确怎么办 IDA Pro分析时符号解析失败怎么办
这两类问题经常一起出现:分析结果看起来不对,多半是加载参数、基址与段映射不对,或者缺少库识别与符号信息;符号解析失败则会让函数名、类型、交叉引用都变得“像能用但不好用”。处理时别急着重装或反复重开库,按可复现的顺序把输入条件校正,再让IDA重新分析,效果通常会立刻变稳定。
2026-02-03
IDA Pro中文设置在哪里切换 IDA Pro中文设置后界面仍是英文怎么办
不少人想把IDA Pro改成中文界面,通常是因为长期做审计和逆向,菜单、提示、日志看得多,想降低认知负担。但这里要先把概念说清楚,IDA Pro对中文的支持更多体现在字符与编码层面,比如注释、字符串、符号名能否正确显示,而不是整套界面是否提供官方中文本地化。
2026-02-03
IDA Pro安装包校验失败怎么办 IDA Pro安装完成后启动就闪退是什么原因
在客观的日常场景里,你从My Hex-Rays门户下载了IDA Pro安装包,准备在Windows或macOS上安装,结果安装向导提示安装包校验失败,或是安装完成后双击图标程序瞬间退出。遇到这类问题不要急着反复重装,先把校验失败当作文件完整性问题处理,再把闪退当作运行环境与组件加载问题处理,按下面的路径排查通常能快速收敛到原因。
2026-02-03
IDA Pro调试器参数在哪里设置 IDA Pro调试会话总是断开怎么办
遇到调试跑不起来或会话频繁断开,很多时候并不是断点没下对,而是调试器类型没选对,进程参数与远程连接信息没填完整,或者调试服务器只允许单会话导致被动断开。把参数入口找准,再按固定顺序排查输出日志与连接链路,通常能把问题迅速收敛到一两处设置上。
2026-02-03

通过微信咨询我们

欢迎添加好友,了解更多IDA优惠信息,领取逆向工程学习资料礼包1份!

读者也喜欢这些内容: